Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
security-research — PoCs وتقارير عن ثغرات CVE التي أبلغت عنها (إفصاح منسق; المنشورة والمصححة فقط) | Kitploit
أدوات/GitHubGitHub/pig-tail/security-research
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبموارد منسقة
GitHubpig-tail/security-research

security-research

PoCs وتقارير عن ثغرات CVE التي أبلغت عنها (إفصاح منسق; المنشورة والمصححة فقط)

عرض المستودع
1منذ 10 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أبحاث أمنية

كود إثبات المفهوم وكتابات فنية عن الثغرات التي اكتشفتها وأبلغت عنها عبر الإفصاح المنسّق. كل إدخال هنا أصبح علنيًا بالفعل: نشرة البائع الأمنية منشورة وإصدار مُصلح متاح. لا يتم تضمين أي شيء قيد الحظر أو في مرحلة المسودة.

إثباتات المفهوم هي أدوات تحقق، وليست استغلالات مسلحة: يعمل كل منها ضد مثيل محلي مملوك ذاتيًا ويثبت العيب باستخدام مؤشر حميد (ملف علامة، سجل "سري" ملقّح، تأكيد تقييم سياسة). لا يستهدف أي منها أنظمة طرف ثالث، ولا ينفذ أي إجراء تدميري أو دائم.

— Pig-Tail · مهندس أمن هجومي وباحث في الثغرات · [email protected]

الفهرس

CVE / نشرة أمنيةالمشروعالتصنيف (CWE)الخطورةإثبات المفهوم
GHSA-f5m5-jfmq-ghpxSteeltoeOSS/NetCoreToolServiceRCE بدون مصادقة عبر حقن الوسائط في 'dotnet new' (CWE-88)حرجة✅ قابل للتشغيل
GHSA-p34x-fmph-9fjxflyto-coreكتابة ملفات عشوائية عبر وحدات data./file. غير محمية في (CWE-22)حرجة✅ قابل للتشغيل
GHSA-7833-fr7j-v32qGitPythonكشف محتوى ملفات محلية عشوائية عبر [include] مباشر (CWE-73/CWE-200)عالية✅ قابل للتشغيل
GHSA-284h-m62q-gf8wGitPythonقيم git-config متعددة الأسطر الخاملة تُفسد إلى live (CWE-88/CWE-94)عالية✅ قابل للتشغيل
GHSA-8mcc-hrx5-hvxcGitPythonclone_from()/clone() تستبعد --separate-git-dir من unsafe_git (CWE-22/CWE-73)عالية✅ قابل للتشغيل
CVE-2026-62263OpenAMإلغاء تسلسل Java في OpenAM WebAuthn يؤدي إلى RCE عبر ObjectInputFilt (CWE-502)عالية📄 تقرير
CVE-2026-53626glpiقراءة مستندات عشوائية (CWE-639/CWE-862)عالية📄 تقرير

تُضاف المزيد من الإدخالات هنا عند نشر كل بائع لنشراته الأمنية. النتائج التي لا تزال ضمن حظر الإفصاح المنسّق (نشرة في مسودة، CVE محجوز لكنه غير منشور بعد) لا تُدرج عمدًا حتى ينشر البائع.

أخلاقيات الإفصاح

تم الإبلاغ عن جميع النتائج بشكل خاص إلى القائم على الصيانة أولاً (تقرير الثغرات الخاص على GitHub أو جهة الاتصال الأمنية للبائع)، وتم فرزها وإصلاحها، ثم نُشرت فقط بعد ذلك. تُنشر إثباتات المفهوم بعد الإصلاح حتى يتمكن المدافعون من التحقق من تصحيحهم الخاص — وليس لتسليح المهاجمين.

تنزيل الأداة
CVE-2026-49285glpi-agentحقن أوامر نظام التشغيل في تصدير نتائج GLPI Agent ToolBox vi (CWE-78)عالية📄 تقرير
CVE-2026-52764glpi-agentوحدة جرد MSSQL تنفذ أوامر نظام التشغيل بغير معقّمة (CWE-78)عالية📄 تقرير
CVE-2026-45621glpi-agentوحدة جرد MongoDB تسمح بحقن JavaScript عبر une (CWE-94/CWE-116)عالية📄 تقرير
CVE-2026-46615glpi-agentوحدات جرد قاعدة البيانات تنفذ أوامر نظام التشغيل مع unsaniti (CWE-78)عالية📄 تقرير
CVE-2026-40936glpi-agentيمكن أن يسمح مكوّن ToolBox الإضافي باجتياز مسار بدون مصادقة يؤدي (CWE-22/CWE-73)عالية📄 تقرير
CVE-2026-48730glpi-inventory-pluginXSS منعكسة (CWE-79)عالية📄 تقرير
GHSA-9vx2-j98c-p72wkirbyالوصول إلى ملفات الصور ووصول محدود إلى ملفات JSON outsi (CWE-22)عالية📄 تقرير
CVE-2026-61699nebula-meshإبطال الشهادة لا يُفرض أبدًا على مستوى الشبكة: nebula (CWE-299/CWE-672)عالية📄 تقرير
CVE-2026-63202netty-incubator-codec-ohttpBinaryHttpParser: DoS باستنزاف المعالج بدون مصادقة عبر inf (CWE-400/CWE-835)عالية✅ قابل للتشغيل
GHSA-p6gq-j5cr-w38fnodemailerخيار raw على مستوى الرسالة يتجاوز disableFileAccess/disableU (CWE-73/CWE-918)عالية✅ قابل للتشغيل
CVE-2026-71315nuxtقواعد توجيه Nuxt تُسقط بصمت للمسارات مختلطة الأحرف، bypa (CWE-178/CWE-863)عالية✅ قابل للتشغيل
CVE-2026-62375opendjتخصيص مصفوفة إزاحات VLV غير محدود في OpenDJ → استنزاف الذاكرة exhaus (CWE-190/CWE-770/CWE-789)عالية📄 تقرير
CVE-2026-62366opendjOpenDJ استنزاف المكدس بدون مصادقة عند فك ترميز LDA (CWE-400/CWE-674)عالية📄 تقرير
GHSA-r9mf-88r7-g6j9proboالاستيلاء على الحساب عبر تسجيل دخول OIDC: إعادة التوجيه المستمرة تسلّم (CWE-384/CWE-601)عالية✅ قابل للتشغيل
GHSA-cppp-g98f-gfppproboتصعيد امتيازات عمودي: يمكن لمسؤول المؤسسة أن min (CWE-269/CWE-863)عالية✅ قابل للتشغيل
GHSA-fj3w-533r-fvf6python-statemachineSCXML يقرأ ملفات محلية عشوائية عندما (CWE-22/CWE-200)عالية✅ قابل للتشغيل
GHSA-r7hw-jx6r-756gsaml2إصلاح غير مكتمل لـ CVE-2026-49283: استجابة مضمّنة غير موقّعة (CWE-287/CWE-347)عالية✅ قابل للتشغيل
CVE-2026-62989shopperغياب التفويض على DeleteAction/Delete لمتغير المنتج (CWE-285/CWE-862)عالية📄 تقرير
CVE-2026-54697cbsshتخصيص مفرط وفيض عدد صحيح في المفتاح الخاص DER (CWE-190/CWE-789)متوسطة📄 تقرير
CVE-2026-55422conda-forgeXSS مخزنة في DOM على conda-forge.org عبر dangerouslyl غير معقّم (CWE-79)متوسطة📄 تقرير
GHSA-6pm8-6f34-9v3gflyto-coreتجاوز حماية SSRF عبر إعادة ربط DNS (validate_url_ssrf resol (CWE-918)متوسطة✅ قابل للتشغيل
CVE-2026-52768glpi-agentاجتياز مسار في مهمة Deploy في Tools::Archive (CWE-22/CWE-23)متوسطة✅ قابل للتشغيل
CVE-2026-52765glpi-agentوحدات جرد Oracle وDB2 تسمح بحقن SQL في GLPI (CWE-89)متوسطة📄 تقرير
CVE-2026-42187glpi-agentيمكن أن يسمح مكوّن البروكسي الإضافي بكتابة ملفات عشوائية إذا كان local_store (CWE-22)متوسطة📄 تقرير
CVE-2026-48728glpi-inventory-pluginتعداد الوظائف والتلاعب بالحالة على Deploy, Collect, (CWE-306)متوسطة📄 تقرير
CVE-2026-63432horilla-hrحقن القوالب من جهة الخادم (SSTI) في Mail Preview Endpoi (CWE-94/CWE-200)متوسطة📄 تقرير
CVE-2026-59249mintاختلال تزامن حجم الدفعة HTTP/1 في Mint عبر Integer.parse/2 sign to (CWE-444)متوسطة📄 تقرير
CVE-2026-67435monitoring-pluginsيرسل fetch() ترويسات بيانات الاعتماد عبر إعادة توجيه مختلفة الأصل re (CWE-200/CWE-918)متوسطة📄 تقرير
CVE-2026-67436monitoring-pluginsSSRF وكشف رمز المصادقة عبر @odata.id lin غير مُتحقق منه (CWE-20/CWE-200/CWE-918)متوسطة✅ قابل للتشغيل
CVE-2026-62373opendjإلغاء تسلسل وسائط MBean في JMX الخاص بـ OpenDJ بدون serial f (CWE-502)متوسطة📄 تقرير
CVE-2026-63505proboIDOR عبر المستأجرين عبر مراجع FK غير مُتحقق منها (CWE-639)متوسطة✅ قابل للتشغيل
CVE-2026-64662statamicغياب التفويض على نقطة نهاية التنقل يسمح disclosu (CWE-639/CWE-862)متوسطة📄 تقرير
GHSA-h5rg-8p7f-47g2surrealdbSSRF عبر عنوان JWKS URL — تتبع إعادة التوجيه في جلب مفتاح JWT (CWE-918)متوسطة📄 تقرير
CVE-2026-54764traefikوسيط ForwardAuth يسرّب تزوير X-Forwarded-Port عبر u (CWE-345)متوسطة📄 تقرير
CVE-2026-14620webpack-dev-serverwebpack-dev-server عرضة لتزوير الطلبات عبر المواقع (CWE-352/CWE-749)متوسطة✅ قابل للتشغيل
CVE-2026-55780NanaZipاستثناء غير مُلتقط / تخصيص غير محدود في NanaZip .NET si (CWE-248/CWE-400)منخفضة📄 تقرير
CVE-2026-55781NanaZipتخصيص ذاكرة غير محدود (DoS) في محلل UFS الخاص بـ NanaZip عبر (CWE-400/CWE-789)منخفضة📄 تقرير
CVE-2026-55782NanaZipتخصيص ذاكرة غير محدود (DoS) في WebAssembly الخاص بـ NanaZip par (CWE-400/CWE-789)منخفضة📄 تقرير
CVE-2026-55783NanaZipإلغاء مرجعية مؤشر NULL في Extract() لجميع NanaZip c السبعة (CWE-476)منخفضة📄 تقرير
GHSA-vwv6-85p7-mjvcglpi-agentوحدة جرد Oracle تستخدم اسم مستخدم العملية غير مُتحقق منه في (CWE-78)منخفضة📄 تقرير
GHSA-mgcf-xgv7-5w4xglpi-agentمهمة Collect تجمّع تعبيرًا نمطيًا يتحكم به الخادم w (CWE-1333)منخفضة📄 تقرير
GHSA-cwg9-jj5m-pq4qglpi-agentXSS مخزنة عبر حقول بيانات اعتماد SNMP community/authprotocol (CWE-79)منخفضة📄 تقرير
CVE-2026-67433monitoring-pluginsاتباع الروابط الرمزية في ترحيل قاعدة بيانات ملفات السجل القديمة (CWE-59/CWE-367)منخفضة✅ قابل للتشغيل
GHSA-m5p8-h274-f7w8openprojectسياسة أمان المحتوى img-src wildcard تتيح cross-origi (CWE-200)منخفضة📄 تقرير
GHSA-22xj-f767-ppw6proboتحكم وصول مكسور في واجهة برمجة التوقيع الإلكتروني العامة: أي trust-c (CWE-639/CWE-862)منخفضة📄 تقرير
GHSA-w23w-f7v2-625wproboكشف عبر المستأجرين وعناصر مخفية بدون مصادقة عبر (CWE-284/CWE-639)منخفضة📄 تقرير